Åbner i en ny fane
CVE-2026-64897
Moderat

CVE-2026-64897: XSS-sårbarhed i Microsoft SharePoint

Sikkerhedshul i Microsoft SharePoint giver angribere mulighed for at narre dine medarbejdere via falske websider.

CVSS Score
4.6
Offentliggjort
11/08/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 30 dage

Hvad er det?

CVE-2026-64897 er en såkaldt XSS-sårbarhed (cross-site scripting) i Microsoft SharePoint — det samarbejdsværktøj mange virksomheder bruger til at dele dokumenter og information internt. Fejlen betyder, at en angriber kan injicere ondsindet kode i en SharePoint-side, som så kører i browservinduet hos en intetanende kollega. Det kan bruges til at forfalske indhold eller stjæle information fra den bruger, der åbner siden.

Hvem rammer det?

Sårbarheden rammer virksomheder, der kører Microsoft SharePoint Server i én af disse versioner:

  • SharePoint Server 2016
  • SharePoint Server 2019
  • SharePoint Server i versioner ældre end 16.0.19725.20522

Hvis din virksomhed bruger SharePoint on-premise (altså installeret på egne servere frem for i skyen), bør du straks tjekke, hvilken version du kører. SharePoint Online (Microsoft 365) er ikke berørt af denne sårbarhed.

Hvad kan ske?

En angriber med en almindelig brugerkonto på din SharePoint kan sende et særligt udformet link til en kollega. Når kollegaen klikker på linket og er logget ind på SharePoint, udføres angribers kode i kollegaens browser. Det kan føre til:

  • Forfalskning af sider og indhold, så brugeren tror de ser legitimt materiale
  • Stjålne sessionsdata (adgangstokens), der kan give angriberen adgang til yderligere systemer
  • Phishing-angreb (svindel via falske sider) der ser ud til at komme fra jeres eget interne system

Angriberen har ikke adgang til at slette eller kryptere data direkte, men kan misbruge brugerens session til at bevæge sig videre i systemet.

Hvor alvorligt er det?

Sårbarheden er vurderet til moderat alvorlighed med en CVSS-score på 4.6 ud af 10. Det skyldes, at angriberen allerede skal have en brugerkonto i dit SharePoint, og at offeret aktivt skal klikke på et ondsindet link. Det er altså ikke noget, der sker automatisk. Risikoen er reel, men kræver en vis grad af social manipulation (at narre en bruger til at klikke). For virksomheder med mange brugere og delte SharePoint-sider bør det dog tages seriøst.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Find ud af hvilken SharePoint-version I bruger. Kontakt din IT-ansvarlige eller leverandør og bed dem tjekke versionen. Leder du selv? Gå til SharePoint Central Administration og klik på ‘Upgrade and Migration’.
  2. Opdater SharePoint til den nyeste version. Microsoft har udgivet en patch (rettelse). Sørg for at opdatere til minimum version 16.0.19725.20522. Din IT-leverandør kan hjælpe med dette.
  3. Advar dine medarbejdere. Informér om, at de ikke bør klikke på uventede SharePoint-links fra kolleger, uden at dobbelttjekke med afsenderen direkte.
  4. Gennemgå brugerrettigheder. Sørg for at kun de rette medarbejdere har adgang til SharePoint, og fjern eventuelle inaktive konti.
  5. Kontakt jeres IT-leverandør hvis I er usikre på, om I er berørt eller har brug for hjælp til opdateringen.
Tidsfrist

Opdater inden for 30 dage

Sådan ser Auroa det

Vi anbefaler, at du hurtigst muligt får din IT-ansvarlige eller leverandør til at opdatere SharePoint til den patchede version. Selvom sårbarheden kræver, at en bruger klikker på et link, er SharePoint et populært mål for angribere, fordi det indeholder forretningskritiske dokumenter og kommunikation. En opdatering er den eneste sikre løsning — og kombineret med en kort orientering til medarbejderne er din risiko markant reduceret.

Tidslinje

11/08/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-64897 som en del af deres månedlige Patch Tuesday-sikkerhedsopdateringer. Samtidig frigives patch til berørte versioner.
11/08/2026
Patch frigivet af Microsoft
Microsoft udgiver rettelsen til SharePoint Server som en del af august 2026-opdateringspakken. Opdateringen bringer berørte installationer op til version 16.0.19725.20522 eller nyere.
18/08/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere offentliggør tekniske detaljer og eksempelkode, der demonstrerer, hvordan sårbarheden kan udnyttes. Dette øger risikoen for, at angribere forsøger at udnytte hullet mod uopdaterede systemer.

Konkrete eksempler

Falsk intranetside narrer medarbejder

En angriber med adgang til virksomhedens SharePoint opretter en side med indlejret ondsindet kode og sender et link til en kollega via chat eller e-mail. Når kollegaen klikker og er logget ind, kører koden i baggrunden og sender kollegaens session-token til angriberen. Angriberen kan nu agere som kollegaen og tilgå dokumenter og systemer vedkommende har adgang til.

Kompromitteret leverandørkonto misbruges

En ekstern leverandør har adgang til jeres SharePoint for at dele projektdokumenter. Leverandørens konto er blevet kompromitteret af en angriber. Angriberen indsætter ondsindet script i et delt dokument eller en side, som jeres medarbejdere åbner i tillid. Scriptet forfalsker login-siden og narrer medarbejderen til at taste sine adgangsoplysninger ind, som angriberen derefter opsnapper.

Intern phishing via SharePoint-notifikation

En angriber udnytter SharePoints delingsfunktion til at sende en notifikation med et manipuleret link direkte fra selve systemet. Modtageren ser en tilsyneladende legitim SharePoint-invitation og klikker uden mistanke. Den ondsindede kode aktiveres og viser en forfalsket side, der beder om yderligere godkendelse — og stjæler de indtastede oplysninger.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20522

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
LOW
Integrity
LOW
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

CWE-svaghedstyper

CWE-79

Original NVD-beskrivelse (engelsk)

Improper neutralization of input during web page generation (‘cross-site scripting’) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
4.6
Hurtige fakta
CVE-ID
CVE-2026-64897
Offentliggjort
11/08/2026
Sidst opdateret
11/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 30 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.